SUSE-SU-2026:21851-1

Source
https://www.suse.com/support/update/announcement/2026/suse-su-202621851-1/
Import Source
https://ftp.suse.com/pub/projects/security/osv/SUSE-SU-2026:21851-1.json
JSON Data
https://api.osv.dev/v1/vulns/SUSE-SU-2026:21851-1
Upstream
CVE (2)
Related
Published
2026-05-26T12:29:09Z
Modified
2026-06-02T18:24:27Z
Summary
Security update for docker-stable
Details

This update for docker-stable fixes the following issues

  • CVE-2026-33747: github.com/moby/buildkit: malicious frontends can craft API messages that cause files to be written outside of the BuildKit state directory (bsc#1260967).
  • CVE-2026-33748: github.com/moby/buildkit: insufficient validation of Git URL fragment subdir components may allow access to files outside the checked-out Git repository (bsc#1261078).
References

Affected packages